सुरक्षा
अपडेट किया गया: 2026-09-24
एक लाइन में
कोई अपलोड नहीं होता। आपकी फ़ाइलों को पढ़ने और बदलने वाला कोड आपके ब्राउज़र के अंदर ही चलता है। ऐसा नहीं है कि हम उन्हें न भेजने का विकल्प चुनते हैं — बल्कि ऐसा कोई कोड ही नहीं है जो उन्हें भेज सके। हमारे पास आपकी फ़ाइलों को स्टोर करने की कोई जगह नहीं है और न ही कुछ डिलीट करने के लिए है।
खुद जाँचें (30 सेकंड)
भरोसा मांगने के बजाय, यहाँ बताया गया है कि आप खुद कैसे जाँच सकते हैं।
① ऑफ़लाइन जाएं। टूल का पेज खोलें, वाई-फ़ाई बंद करें, फिर फ़ाइल डालें। यह तब भी काम करता है; सर्वर आधारित कोई भी चीज़ यहाँ रुक जाती।
② DevTools → Network खोलें और फ़ाइल डालें। कोई भी रिक्वेस्ट आपकी फ़ाइल को नहीं ले जाती।
③ यह साइट केवल स्टैटिक फ़ाइलें ही सर्व करती है, इसलिए फ़ाइल प्राप्त करने के लिए कोई अपलोड एंडपॉइंट मौजूद नहीं है।
यह क्यों महत्वपूर्ण है
कन्वर्ज़न साइट पर अपलोड किए गए रिपोर्ट कार्ड, अनुबंध, आईडी स्कैन और आधिकारिक पत्र किसी और के सर्वर पर पहुंच जाते हैं, जहाँ आपके पास यह जानने का कोई तरीका नहीं होता कि उन्हें कब तक रखा जाएगा, कौन उन्हें पढ़ सकता है, या वे लीक हुए हैं या नहीं। Keepdesk इस जोखिम को ही जड़ से खत्म कर देता है: आपकी फ़ाइलों की बेहतर सुरक्षा करके नहीं, बल्कि उन्हें कभी अपने पास न रखकर।
क्या स्टोर किया जाता है
फ़ाइलें बिल्कुल नहीं। कुछ टूल (character counter, text cleaner, text compare, JSON formatter) आपकी सुविधा के लिए आपका पिछला इनपुट आपके ब्राउज़र के अपने स्टोरेज (localStorage) में रखते हैं। इसे कभी भी कहीं भेजा नहीं जाता है और इसे आपके ब्राउज़र की साइट-डेटा सेटिंग्स से साफ़ किया जा सकता है। विवरण के लिए privacy policy देखें।
एक्सेस लॉग्स
वेबसाइट चलाने का मतलब है कि होस्ट (Cloudflare) मानक एक्सेस लॉग रिकॉर्ड करता है: IP एड्रेस, ब्राउज़र प्रकार, समय और अनुरोधित पाथ (requested path)। हर वेबसाइट ऐसा करती है, और इसका फ़ाइल की सामग्री से कोई लेना-देना नहीं है। हम इन लॉग्स का उपयोग व्यक्तियों की पहचान करने के लिए नहीं करते हैं।
हर पेज पर लागू सुरक्षा नीतियां
ब्राउज़र द्वारा लागू किए जाने वाले नियम, जो वास्तव में यहाँ सक्रिय हैं।
· Content Security Policy: स्क्रिप्ट और कनेक्शन केवल हमारे अपने डोमेन और विज्ञापनों के लिए आवश्यक Google पतों (Google AdSense) तक सीमित हैं। अन्य थर्ड-पार्टी स्क्रिप्ट इसमें नहीं आ सकतीं, और इनलाइन स्क्रिप्ट की अनुमति नहीं है।
· Local Shield: जैसे ही आप कोई फ़ाइल या टेक्स्ट जोड़ते हैं, टैब के मुख्य आउटबाउंड चैनल (fetch, XHR, WebSocket, beacon, forms) हमारी अपनी साइट के लिए लॉक हो जाते हैं — विवरण।
· HTTPS enforced और frame-ancestors 'self': रास्ते में कोई डेटा इंटरसेप्शन नहीं, और कोई अन्य साइट आपको धोखा देने के लिए हमारे पेजों को फ़्रेम नहीं कर सकती (केवल हमारा अपना स्टूडियो ही हमारे टूल्स को एम्बेड कर सकता है)।
· Ads: Google AdSense विज्ञापन साइट को मुफ़्त बनाए रखते हैं, और Google विज्ञापन कुकीज़ का उपयोग करता है। विज़िट के आंकड़े कुकी-रहित Cloudflare Web Analytics से आते हैं, केवल समग्र (aggregate) रूप में — privacy policy देखें।
सीमाएं, साफ़ शब्दों में
· यदि ब्राउज़र ही असुरक्षित है या उसमें कोई मैलिशियस एक्सटेंशन है, तो कोई भी वेबसाइट सुरक्षित नहीं है।
· एक बार जब आप परिणाम को कहीं अपलोड कर देते हैं, तो उस सेवा की नीति लागू होती है।
· रिडक्शन (redaction) और वॉटरमार्क केवल नई सहेजी गई फ़ाइल पर लागू होते हैं; साथ में मूल फ़ाइल भेजने से उनका उद्देश्य समाप्त हो जाता है।
· HWP और PDF रेंडरिंग ओपन-सोर्स कार्यान्वयन का उपयोग करती है और मूल से भिन्न हो सकती है। महत्वपूर्ण दस्तावेज़ों का मूल स्रोत से मिलान ज़रूर करें।
कोई समस्या मिली?
यदि आपको लगता है कि आपको कोई सुरक्षा समस्या मिली है, तो कृपया help@keepdesk.app पर लिखें और इसे सार्वजनिक करने से पहले हमें ठीक करने का समय दें। हमारे द्वारा उपयोग किया जाने वाला प्रत्येक ओपन-सोर्स घटक और लाइसेंस open source पेज पर सूचीबद्ध है।